ΑρχικήSecurityCoupang: Παραβίαση δεδομένων επηρεάζει 34 εκατ. πελάτες

Coupang: Παραβίαση δεδομένων επηρεάζει 34 εκατ. πελάτες

Η Coupang, ο μεγαλύτερος παίκτης του ηλεκτρονικού εμπορίου στη Νότια Κορέα, ανακοίνωσε μέσα στο Σαββατοκύριακο μια από τις μεγαλύτερες παραβιάσεις δεδομένων που έχουν σημειωθεί στη χώρα τα τελευταία χρόνια. Σύμφωνα με την εταιρεία, προσωπικά στοιχεία σχεδόν 34 εκατομμυρίων πελατών εκτέθηκαν ύστερα από μια επίμονη κυβερνοεπίθεση που φέρεται να διήρκησε για περισσότερους από πέντε μήνες.

Coupang Παραβίαση δεδομένων

Από 4.500 σε 33,7 εκατομμύρια λογαριασμούς: Η έκταση της παραβίασης

Η εταιρεία εντόπισε για πρώτη φορά «ύποπτη δραστηριότητα» στις 18 Νοεμβρίου, όταν 4.500 λογαριασμοί φάνηκαν να έχουν παραβιαστεί. Ωστόσο, η εσωτερική έρευνα που ακολούθησε αποκάλυψε ότι ο αριθμός ήταν δυσανάλογα μεγαλύτερος: περίπου 33,7 εκατομμύρια λογαριασμοί είχαν τεθεί σε κίνδυνο ήδη από τον Ιούνιο.

Δείτε επίσης: Η French Football Federation αποκάλυψε παραβίαση δεδομένων

Τα δεδομένα που εκτέθηκαν περιλαμβάνουν ονοματεπώνυμα, email, αριθμούς τηλεφώνου, διευθύνσεις αποστολής και τμήματα του ιστορικού παραγγελιών. Ευτυχώς, σύμφωνα με την Coupang, οι πληροφορίες πληρωμών και τα στοιχεία καρτών παρέμειναν ασφαλή, καθώς και οι κωδικοί πρόσβασης των χρηστών.

Coupang: Ενημέρωση αρχών και πρώτα μέτρα αντιμετώπισης

Η Coupang ανέφερε το περιστατικό στη Υπηρεσία Ασφάλειας Διαδικτύου της Κορέας (KISA), την Επιτροπή Προστασίας Προσωπικών Πληροφοριών (PIPC) και την Εθνική Αστυνομική Υπηρεσία, τονίζοντας ότι έχει ήδη μπλοκάρει την κακόβουλη πρόσβαση και έχει ενισχύσει τα συστήματα παρακολούθησης.

Σε δήλωσή της, σημείωσε ότι η μη εξουσιοδοτημένη πρόσβαση φαίνεται να ξεκίνησε στις 24 Ιουνίου 2025, μέσω διακομιστών στο εξωτερικό, γεγονός που δυσκόλεψε τον άμεσο εντοπισμό της επίθεσης. Παράλληλα, η εταιρεία συνεργάζεται με ανεξάρτητη εταιρεία ασφαλείας για περαιτέρω ανάλυση.

Πιθανός δράστης πρώην υπάλληλος;

Η κορεατική αστυνομία εμφανίζεται να έχει επικεντρωθεί σε έναν βασικό ύποπτο: έναν πρώην υπάλληλο της Coupang με καταγωγή από την Κίνα, ο οποίος βρίσκεται πλέον στο εξωτερικό. Η έρευνα ξεκίνησε μετά από την αρχική καταγγελία της εταιρείας στις 18 Νοεμβρίου, με τις αρχές να εξετάζουν αν ο ύποπτος είχε πρόσβαση σε εσωτερικά συστήματα ή γνώση διαδικασιών ασφαλείας.

Δείτε επίσης: Η Handala στοχεύει τον ισραηλινό κλάδο τεχνολογίας και αεροδιαστημικής

Αν και προς το παρόν δεν υπάρχουν επίσημα συμπεράσματα, το ενδεχόμενο εσωτερικής εμπλοκής αυξάνει τις ανησυχίες για το επίπεδο ασφάλειας στους κόλπους της Coupang.

Coupang: Παραβίαση δεδομένων επηρεάζει 34 εκατ. πελάτες

Η ιστορία επαναλαμβάνεται: Δεν είναι η πρώτη φορά

Η τελευταία παραβίαση έρχεται να προστεθεί σε μια σειρά συμβάντων που έχει αντιμετωπίσει η εταιρεία τα προηγούμενα χρόνια:

  • Μεταξύ 2020 και 2021, σημειώθηκαν αρκετά περιστατικά διαρροής δεδομένων οδηγών και πελατών.
  • Τον Δεκέμβριο του 2023, μια διαρροή στο σύστημα διαχείρισης πωλητών εξέθεσε προσωπικά στοιχεία πάνω από 22.000 πελατών.

Η συχνότητα των επιθέσεων καθιστά επιτακτική την ανάγκη για συνολική αναθεώρηση της στρατηγικής ασφάλειας της εταιρείας.

Η Coupang επεκτείνεται, αλλά ταυτόχρονα στοχοποιείται

Ως μια από τις μεγαλύτερες πλατφόρμες online αγορών της Νότιας Κορέας, η Coupang εξυπηρετεί καθημερινά εκατομμύρια χρήστες και λειτουργεί τη δημοφιλή υπηρεσία γρήγορης παράδοσης Rocket Delivery. Παράλληλα διατηρεί δραστηριότητες στην Ιαπωνία και την Ταϊβάν.

Η εταιρεία διευκρίνισε ότι η έρευνα δεν έχει αποκαλύψει καμία ένδειξη πως επηρεάστηκαν οι χρήστες της Coupang Taiwan ή της υπηρεσίας Rocket Now.

Όμως η αυξανόμενη διεθνής παρουσία της εταιρείας, σε συνδυασμό με τον τεράστιο όγκο δεδομένων που διαχειρίζεται, την καθιστούν «μαγνήτη» για κυβερνοεπιθέσεις μεγάλης κλίμακας.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Coupang: Παραβίαση δεδομένων επηρεάζει 34 εκατ. πελάτες

Τι σημαίνει το περιστατικό για τους χρήστες και την αγορά

Η παραβίαση εγείρει έντονα ερωτήματα για:

  • την επάρκεια των μέτρων ασφαλείας στην Coupang,
  • τον χρόνο αντίδρασης της εταιρείας,
  • το κατά πόσο οι χρήστες ενημερώθηκαν έγκαιρα,
  • και την ανάγκη ισχυρότερου ρυθμιστικού πλαισίου στη Νότια Κορέα.

Για τους καταναλωτές, η έκθεση δεδομένων όπως διευθύνσεις και αριθμοί τηλεφώνου ενδέχεται να οδηγήσει σε κύματα phishing, scam καμπανιών και στοχευμένων επιθέσεων social engineering.

Δείτε επίσης: Η Lazarus Group πίσω από το hack του crypto exchange Upbit;

Η υπόθεση της Coupang αποτελεί καμπανάκι κινδύνου για ολόκληρο το οικοσύστημα ηλεκτρονικού εμπορίου της Ασίας. Καθώς οι κυβερνοεπιθέσεις γίνονται πιο πολύπλοκες και διαρκείας, οι εταιρείες με τεράστιο όγκο δεδομένων βρίσκονται στην «πρώτη γραμμή».

Για την Coupang, το περιστατικό αυτό ίσως αποτελέσει την αφετηρία για μια πιο επιθετική στρατηγική ενίσχυσης της κυβερνοασφάλειας. Για τους χρήστες, είναι μια ακόμη υπενθύμιση ότι η ψηφιακή καθημερινότητα, όσο βολική κι αν είναι, δεν έρχεται ποτέ χωρίς κινδύνους.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS